Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Ошибка активации ACT.102
Цитата
Александр Мажейко написал:
К сожалению, в интернете по коду ошибки ничего не нашел.
посмотрите online справку по поводу активации с помощью offline лицензий.
Почему, кстати, вы выбрали такой способ активации?
https://help.eset.com/eea/6.6/ru-RU/
https://help.eset.com/eea/6.6/ru-RU/idh_wizard_activation_type.htm

если возникнут вопросы, напишите в [email protected] если вы имеете корпоративную лицензию  ESET
[ Закрыто] Боюсь ESET!
Цитата
Андрей Серый написал:
santy
Слушайте я конечно все понимаю но не стоит так пугать человека!? Я допустим тоже не пользуюсь антивирусом кроме того что встроен в 10ку!
ESET форум начал читать потому что серфил инет и попал на отзыв одного пользователя ESET и написал что этот антивирус один из самых оптимальных для ОС, вот теперь думаю ставить его или нет)
Собственно, разговор здесь идет о вероятностях, которые могут произойти при определенных условиях или не произойти.
Если Вас заинтересовал продукт ESET, поставьте, посмотрите, поработайте.
В этом случае Вы уже сами можете составить представление о работе данного ПО, а не по наслышке или по отзыву.
Удобно - неудобно, тормозит - или работает незаметно, надежно защищает - или таки пропускает вирусы иногда - или пропускает все подряд.
поговорить о uVS, Carberp, планете Земля
по моему в статье есть все ответы на ваши вопросы.

Цитата
Напомню, что компания Hacking Team продает шпионский софт и инструменты для взлома спецслужбам и полиции по всему миру, в том числе в России. Remote Control System (RCS), флагманский продукт компании, позволяет скачивать файлы с зараженного компьютера, перехватывать письма и сообщения, удаленно управлять веб-камерой и микрофоном.

Цитата
специалисты ESET обнаружили и изучили новые образцы программы. Анализ позволяет с уверенностью утверждать, что разработку продукта продолжает сама Hacking Team.
fb inet server грузит ОЗУ
важно, чтобы копии сертификатов для сервера и агента сохранились от предыдущей установки.
Обновление продукта ERA, перенос на другой сервер -  нетривиальные задачи.
читайте мануалы и доки,
обращайтесь за помощью в техническую поддержку, если у вас корпоративная лицензия на продукты ESET
fb inet server грузит ОЗУ
а что вы планируете перенести, если у вас уже удален весь софт ERA 6?

читаем он-лайн документацию по ERA 6
https://help.eset.com/era_install/65/ru-RU/index.html

раздел:
Процедуры обновления, переноса и повторной установки
подскажите
@Евгений Каспаров,
проверьте еще эту программу:RansomFree от компании cybereason
так же бесплатна.
https://ransomfree.cybereason.com/
fb inet server грузит ОЗУ
добавлю,
что софт ERA здесь очевидно совсем не обновляется.
установленный агент ERA agent версии 6.4.283.0 , тогда как текущая версия ERA agent 6.5.522
непонятно, зачем здесь установлен агент? или это все осталось после удаления ERA 6 и его компонентов?

но главное, здесь подмечено RP55.
вместо заявленных 8Гб, системе с x86 доступно только 4Гб ОЗУ.
подскажите
Цитата
Евгений Каспаров написал:
Короче правилами HIPS здесь не обойтись, домашние продукты без сигнатурного детекта бессильны... А техподдержка про такое поведение знает??
HIPS не панацея от всех бед. Важны все защитные модули в комплексе.
подскажите
это скрин от GoldenEye



тестировал на корпоративной семерке.  7.0.2046
при включенном модуле Antiransomware (выключена постоянная защита и расширенная проверка памяти) блокируется запуск.

Time;Application;Operation;Target;Action;Rule;Additional information
05.04.2018 15:28:34;C:\Users\users\AppData\Roaming\{00020e9b-e497-46ea-bf98-7f99193da322}\raserver.exe;Potential ransomware behavior;;blocked;Ransomware activity detection;
------------
если отключить модуль Antiransomware, правило HIPS, с блокированием прямого доступа не помогает,
скорее всего оно предназначено не для блока записи в MBR, а для изменения файлов через прямой доступ к диску.
подскажите
Цитата
Евгений Каспаров написал:
ESET Internet Security 11.1.42.1  Про Петю не могу сказать, не знаю версию

посмотрю на виртуалке.


Вариант GoldenEye начинается с шифрования файлов пользователя, точно так же, как обычное вымогательство. Для каждого файла, который он шифрует, GoldenEye добавляет случайное 8-символьное расширение в конце.

Затем ransomware также модифицирует MBR (Master Boot Record) на жестком диске пользователя с помощью пользовательского загрузчика.

Как только эта операция заканчивается, отображается следующая заметка о выкупе. Имя файла: YOUR_FILES_ARE_ENCRYPTED.TXT.